新恶意软件使用Tor在Mac OS X系统打开“后门”

 罗马尼亚的安全软件厂商比特梵德的安全研究员发现了一组新的恶意软件,可以通过Mac OS X系统打开后门

这款恶意软件的技术名称为“Backdoor.MAC.Eleanor”。目前,该恶意软件开发人员开始将其作为EasyDoc Converter向受害者散布。EasyDoc Converter是一个允许用户通过在小窗口拖动转换文件的Mac应用程序。

20160706103826753.jpg

实际上,比特梵德表示,这个恶意EasyDoc Converter仅下载并运行恶意脚本,这些脚本在启动时安装并注册三个新组件:Tor隐藏服务、PHP网络服务以及Pastebin客户端。

Backdoor.MAC.EleanorMac创建一个.onion地址

Tor服务自动将受感染的计算机连接至Tor网络,并生成一个.onion域名,攻击者可以通过这个域名只使用一种浏览器访问用户系统。

PHP网络服务是连接的接收端,负责将从攻击者控制面板接收的命令解译至本地Mac操作系统。

Pastebin代理干预作用体现在:通过RSA与算法使用公共**对Pastebin URL加密后,Pastebin代理获取本地生成的.onion域名并将其上传至Pastebin URL。

“后门”提供大量远程管理选项

比特梵德的研究团队表示,Backdoor.MAC.Eleanor能让罪犯操控并与本地文件系统交互、发起反向shell(Reverse shell)执行root命令,并发起和执行所有类型的PHP、PERL、Python、Ruby、Java或C语言脚本。

此外,攻击者还可以罗列在本地运行的应用程序,使用被感染的计算机发送电子邮件,并使用被感染计算机作为中介点连接并管理数据库,以及扫描开放端口的远程防火墙。

被感染的计算机基本上就成了攻击者“僵尸网络”的僵尸主机(bot),攻击者随时可以利用僵尸主机发送大量垃圾邮件、窃取被感染系统的敏感数据,将其作为DDoS攻击的僵尸主机或安装其它恶意软件。

攻击者访问Mac的Tor.onion链接如下图所示:

20160706103826981.jpg






====================================分割线================================


本文转自d1net(转载)

来源:https://yq.aliyun.com/articles/123725


智能推荐

Mac OS系统安装Mysql

Mac OS10.11安装和配置MySQL,主要是图,步骤我简单说明一下。 首先访问mysql官网并下载安装程序,当然在下载之前你需要线注册下账号。 网站地址:MySQL下载页面,下载两个安装程序:MySQL Community Server、MySQL Workbench。 MySQL Community Server 点击进入下载页面,在页面最下方,有下载选项,请确认选择的平台是Mac OS ...

VMware安装MAC OS系统

VMware安装MAC OS系统 一、下载 MAC系统: 链接:https://pan.baidu.com/s/1A2K1dXYVIXpKtWf-gFGdWA 提取码:a1z2 VMware插件: 链接:https://pan.baidu.com/s/1a0Vt8hO9tLuv9m6efgZYRw 提取码:5r6k 二、安装 1.关掉虚拟机服务 Ctrl+Alt+Delete 任务管理器->...

MAC OS X 技术内幕 学习笔记之二 MAC OS系统架构

MAC OS系统架构   苹果系统把其操作系统分为四个层次,分别为应用层,应用框架层、核心框架层,还有就是Darwin 1、应用层:包括用户能接触到的图形应用,如 Spotlight(系统自带搜索栏)、Aqua(Aqua是Mac电脑全新用户界面的名字)、SpringBoard(苹果iDevice的桌面) 等。 2、应用框架层:即开发人员接触到的Cocoa等框架,这里了解几个概念...

最逼近Mac OS的Linux系统 -- Elementary OS

也不知道有多少人听说过Elementary OS?elementary Project 最开始只有一个 elementary 主题,之后延伸出了很多项目,形成了 elementary Project 项目组,并有了elementary OS。项目组的创始者是一个英国的 UI 设计师。他用的机器是一台 Mac,从最开始的 elementary Theme 的Mac风格,到后来的 elementary...

hadoop2.x 伪集群搭建

作者:穿越   -- 教程来源于网络,回归于网络 前置准备 1 分析 Hadoop 2.0 里的 HA实现方式。作为了解, 如下图:  图片来源于网络 HA(High Available):高可用性集群,是保证业务连续性的有效解决方案,一般有两个或两个以上的节点,且分为活动节点及备用节点。 ZK(Zookeeper):用作NN的高活框架 ZKFC(ZooKeeper ...

猜你喜欢

Net设计模式之抽象工厂模式(Abstract Factory Pattern)(2)

四.案例分析(Example) 1、场景 使用抽象工厂+反射+配置文件实现数据访问层程序。结构如下图所示   用反射+抽象工厂+配置文件的数据访问程序。 Assembly.Load("程序集名称").CreateInstance("命名空间.类名称")。比如: IProduct product=(IProduct)Assembly.Load(&qu...

玩转Zynq连载13——使用GIT进行工程备份和版本管理5

特权同学玩转Zynq连载13——使用GIT进行工程备份和版本管理5 2.5查看旧版本的文件 Show Log命令查看本地版本信息,选中需要查看的旧版本,如这里选中ver1,右键单击并选中命令Reset “master” to this …。 弹出如下Reset界面,勾选Commit和Hard:Reset working tree and...

强行复习第三天:c语言(下)

说好的段位难道不刷了嘛。。。。 复习归复习,题还是要刷啊喂! 明天就开始上课了。。。时间越来越紧了。。。   公众号里好多该更新的都没更。。。欠了一个app推荐,欠了一个流浪地球影评,欠了个黑寡妇个人向分析,还有一个预支出去了的复联四。。。 哦,对了,还想写一个乐园系列来着,仙女乐园写完了,还有妖精乐园想写。。。外加还想推荐点男歌手来着了。。。 林俊杰也没写。。 那个很棒的对比向idea...

编程集训 day02 linked list

midterm 前夕作业有点多,写的简单点。。。 Linked list cycle II solution 1 result solution2 result 2. reverse linked list solution result...

视频云肖长杰:视频AI科技助力短视频生态

人工智能技术是当今炙手可热的技术领域,它在制造、家居、零售、交通、安防等行业的应用已经是大势所趋。在本月云栖Techday音视频技术沙龙中,阿里云视频云产品专家肖长杰为我们分享了一些AI技术在视频中应用的小趋势,带大家回顾了AI是如何渗透到了短视频生产中的各个环节中的。 趋势一:AI技术创新已经渗透到了短视频各个环节。 可能我们没有注意到,其实人工智能技术已经应用到了视频的生产、传输、消费等各个阶...

问答精选

Is this a good way to stream data through django channels?

I have a database where new data is being inserted every second. When the websockets connection is first established, I want to send all the data using django channels. Then, I want the new data data ...

JUnit theories sets params to null

I have a test class that using theories like this: I don't understand why I am getting x as null. I tried the same with parameterized tests and still null. What am I missing here? The problem within y...

How to disable Android home and back button from Delphi

I'm writing an app for an Android tablet in Delphi XE7. I want to turn off home and back button so no one can leave the application. I have found many answers, but none refers to Delphi. How can I ach...

Typescript generic function accept object that has first argument as a key

I want to make a function that accepts a string first argument, and then will only accept a second object argument if it has the first argument as a key, with a boolean value: This works but is undesi...

About headers, forwards and how to organize a lot of includes

I have 3 classes (it could be 300) , each one with its own header and implementation. I'd like to write an 'elegant' way to organize the way I load of any class needed by every class of the three. May...

相关问题

相关文章

热门文章

推荐文章

相关标签

推荐问答